Back to Blog

FATF新稳定币报告预示着转向二级市场合规

March 27, 2026
8 min read

2026年3月3日,金融行动特别工作组(FATF)发布了其《关于稳定币和非托管钱包的点对点交易的专题报告》。该报告传递了一个明确的信息:稳定币不再仅仅是出入金通道的问题。随着非法金融活动越来越多地通过非托管钱包的点对点(P2P)交易进行,监管机构的注意力正逐渐转向二级市场。对于稳定币发行方、虚拟资产服务提供商(VASP)以及其他金融机构而言,新的挑战不再仅仅是谁进入系统,而是价值在发行后如何流动。

根据FATF的报告,截至2025年6月底,共有259种稳定币在流通2025年10月,稳定币市值达到3160亿美元。它们的价稳定、流动性和互操作性使其成为合法支付和转账的有效工具,但这些特性也使其对洗钱者、恐怖主义资助者、规避制裁者和扩散融资网络具有吸引力。

为什么这份报告很重要

该报告最重要的一项观察是,目前涉及稳定币的大部分非法活动都发生在二级市场。换句话说,核心风险通常在发行后出现,当稳定币在持有者之间流通、跨链转移,并通过非托管钱包转移,而无需反洗钱/反恐融资(AML/CFT)义务的中间机构参与。

这就是为什么该报告特别强调通过非托管钱包进行P2P交易。这些交易可能发生在受监管的中间机构的视野之外,削弱了传统合规控制的有效性,并在实践中增加了可疑交易报告的难度。FATF并非说链上活动是不可见的。它说的是,缺乏操作控制的可见性已不再足够。

事实上,合规焦点正从法定货币的进出口点扩展到稳定币流通的整个生命周期。这包括监控稳定币在二级市场中的使用方式、它们如何在不同链之间转移,以及技术控制是否能够在新兴非法资金规模化之前降低风险。

FATF接下来的期望

对于司法管辖区

FATF敦促各司法管辖区充分实施第15号建议,并确保稳定币发行方、中介VASP、金融机构以及稳定币安排中的其他相关参与者承担明确的反洗钱/反恐融资义务。这些义务包括在适用时进行许可或注册、客户尽职调查、记录保存、可疑交易报告以及遵守旅行规则。

同样重要的是,该报告呼吁监管机构和执法部门建立更强的技术能力。FATF强调需要理解智能合约功能、跨链交易机制、区块链分析工具以及与非托管钱包P2P交易相关的风险模式。这是一个实际的转变。报告明确指出,如果当局无法实时解读链上行为,仅有政策是不够的。

此外,鼓励各司法管辖区监测通过非托管钱包进行的P2P活动的数量和风险状况,并评估非正式或未经许可的兑换渠道。FATF进一步建议,根据风险和情况,稳定币发行方可能需要借助区块链分析工具,主动监控其稳定币在二级市场的所在地和使用情况。

该报告还支持加强跨境协调。它建议各司法管辖区考虑为跨境稳定币安排建立多国监管委员会、更快的国内和国际信息共享机制,以及结构化的公私伙伴关系,以交流类型学、风险信号和新兴威胁情报。

对于发行方和VASP

对于私营部门而言,FATF的指导同样明确。稳定币发行方和VASP不应仅将合规局限于初步发行和兑换。他们需要理解并降低发行、流通和兑换过程中的风险,特别是当稳定币在非托管钱包和多个链之间流通时。

该报告强烈鼓励发行方在智能合约和治理流程中实施可编程控制。这包括允许列表、拒绝列表、交易限额,以及在必要时阻止、冻结和提取稳定币(包括通过销毁和重新发行)的能力。FATF明确指出,这些控制不再是理论上的设计选择。它们是用于降低二级市场风险的实际工具。

FATF还鼓励广泛使用先进的区块链分析工具。发行方和VASP应能够追踪源头和目的地资金流、评估间接风险、识别多级洗钱路径,并调查旨在打破可追溯性的跨链转移。

当VASP处理涉及非托管钱包的交易时,报告指出了更强的保障措施。这包括增强的尽职调查、交易限额、钱包所有权或控制权的验证,以及基于交易背景而非表面筛选的风险评估。

技术如何提供帮助

FATF的建议指向了一个简单的事实:稳定币市场的合规性正日益成为一项技术学科。在高速、多链的环境中,人工审查、静态黑名单和延迟的案件处理已不足以应对。

在筛选和监控方面,公司需要对地址、对手方、交易和行为变化进行持续可见性。这就是链上合规基础设施在运营上的重要性所在。Phalcon Compliance正是为这一层工作而设计的。它结合了地址筛选、交易监控、案件工作流、清晰的资金流视图以及一键式STR/SAR导出。对于需要持续反洗钱/反恐融资控制的机构而言,此类系统有助于将监管期望转化为可重复的日常工作流程。

对于更深入的调查,团队还需要能够超越警报,重建资金的实际流向。[MetaSleuth](https://metasleuth.io/)则适用于这一调查层面。它能追踪资金跨链的流动,绘制交易网络,揭示实体和活动之间的隐藏联系,并支持证据准备就绪的调查工作流。当风险不是直接而是通过多个钱包、桥接器或中介平台层层累积时,这一点尤其重要。

实际的启示非常直接。筛选能及早发现风险暴露。监控能跟上变化。追踪能解释发生了什么。报告能完成闭环。FATF的报告并不要求所有机构从零开始构建这些能力,但它清楚地表明,缺乏这些能力的机构将在满足下一阶段的监管期望方面面临困难。

关键风险指标

FATF报告的风险指标附录是其中最有用的部分之一。它为合规团队提供了具体的检测逻辑、升级规则和调查人员手册的起点。

不寻常的交易模式

该报告指出,与客户资料不符的快速跨境稳定币流动。它还强调了在短时间内向多个受益人进行的大额转账、大额稳定币的拆分或合并,以及在没有明确经济理由的情况下,在法币、稳定币或其他虚拟资产之间反复兑换。

其他指标包括在长期不活跃之后出现的大额活动,以及多次大额转账到新开立或之前不活跃的账户。这些模式很重要,因为它们通常表明存在分层行为,而不是正常的支付活动。

匿名风险信号

该报告还识别了与匿名和可追溯性相关的危险信号。一个关键指标是涉及非托管钱包的稳定币交易,这些钱包距离旅行规则覆盖的钱包(TRW)有多个跳数。FATF实际上是在警告,交易距离并不能消除风险。

其他危险信号包括在长期沉寂后重新活跃、在短时间内完成多次跨链转移,然后再次变得不活跃的钱包。报告还指出,与离岸稳定币交易所的托管钱包进行大额双向转账,与非法境内或离岸稳定币交易平台进行交互,以及与暗网市场相关的转账。

FATF进一步强调了在兑换前使用DeFi交换、流动性池、收益农场、混币器、隐私增强工具、链跳跃以及包装/解包装模式。其中每一个都可能是更广泛的努力的一部分,旨在削弱可追溯性并利用网络和服务提供商之间的差距。

恐怖主义融资(TF)和扩散融资(PF)信号

该报告关于恐怖主义融资和扩散融资的指标尤其值得注意。FATF指出,反复向频繁更换但共享二维码、域名或更改地址等伪影的钱包捐款。它还警告,被标记为人道主义援助的稳定币流入,很快就被转移到交易活动、混币器或跨链转移中。

其他信号包括超过25次快速跳数的密集链,通过采购钱包重新聚合,以及流向自由贸易区或物流枢纽附近中介机构的实验室设备、机床、射频组件、无人机部件和其他军民两用商品的付款。

该报告还警告说,跨链桥可能被用来规避网络和政策之间的分析和政策差距,而通过弱控制的司法管辖区或不合规的VASP进行兑换仍然是一个主要关切。

对于合规团队而言,这些指标不应仅停留在抽象的政策语言层面。它们应被转化为筛选规则、监控模板、调查触发器和报告工作流。这就是技术发挥作用的地方,它区分了认知与执法。

公司应做什么

适应最快的公司将是那些将FATF的报告视为操作路线图,而不仅仅是政策信号的公司。

首先,要对稳定币整个生命周期中的风险暴露进行映射。这意味着发行、流通、兑换以及发行后的二级市场流动。

其次,在风险最容易进入或发生变化的节点,增加实时筛选和监控。存款、转账、兑换和高风险对手方都需要持续的可见性。

第三,将非托管钱包的风险暴露视为一个持续的风险管理问题。它不应只在入职时作为一种例外情况来处理。

第四,将警报与深度追踪相结合。如果你无法解释资金的流向、它们与谁进行了交互,以及跨链行为是否改变了风险状况,那么你将很难为合规决策辩护。

第五,在监管机构强行推进之前,建立技术和治理控制。如果冻结、拒绝列表、提款或交易限额机制与您的模型相关,它们应该在紧急执法要求到来之前被设计和测试。

结束语

FATF的2026年3月报告标志着全球稳定币合规进入了一个新阶段。战场正在向链上转移,从法币网关转向二级市场,从静态控制转向对P2P活动的持续监控。

对行业而言,这是一个压力点,也是一个机会。那些尽早建立强大链上合规能力的 firms 将更有能力赢得监管信任,保护用户,并自信地扩展。

BlockSec将继续通过Phalcon ComplianceMetaSleuth等产品投资区块链安全和合规基础设施,帮助行业朝着更安全、更透明、更合规的Web3生态系统迈进。

Sign up for the latest updates
FATF’s New Stablecoin Report Signals a Shift to Secondary-Market Compliance
Knowledge

FATF’s New Stablecoin Report Signals a Shift to Secondary-Market Compliance

BlockSec interprets FATF’s March 2026 report on stablecoins and unhosted wallets, explains why supervision is shifting toward secondary-market P2P activity, breaks down the report’s main recommendations and red flags, and shows how on-chain monitoring, screening, and cross-chain tracing can help issuers and VASPs respond with stronger, more effective compliance controls.

Weekly Web3 Security Incident Roundup | Mar 16 – Mar 22, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 16 – Mar 22, 2026

This BlockSec weekly security report covers seven DeFi attack incidents detected between March 16 and March 22, 2026, across Ethereum, BNB Chain, Polygon, and Polygon zkEVM, with total estimated losses of approximately $82.7M. The most significant event was the Resolv stablecoin protocol's infrastructure-key compromise, which led to over $80M in unauthorized USR minting and cross-protocol contagion across lending markets. Other incidents include a $2.15M donation attack combined with market manipulation on Venus Protocol, a $257K empty-market exploit on dTRINITY (Aave V3 fork), access control vulnerabilities in Fun.xyz and ShiMama, a weak-randomness exploit in BlindBox, and a redemption accounting flaw in Keom.

Weekly Web3 Security Incident Roundup | Mar 9 – Mar 15, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 9 – Mar 15, 2026

This BlockSec weekly security report covers eight DeFi attack incidents detected between March 9 and March 15, 2026, across Ethereum and BNB Chain, with total estimated losses of approximately $1.66M. Incidents include a $1.01M AAVE incorrect liquidation caused by oracle misconfiguration, a $242K exploit on the deflationary token MT due to flawed trading restrictions, a $149K exploit on the burn-to-earn protocol DBXen from `_msgSender()` and `msg.sender` inconsistency, and a $131K attack on AM Token exploiting a flawed delayed-burn mechanism. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.